摘要
针对当前APT等新型网络攻击威胁大、检测难的困境,本文改变传统安全设备多数以单点数据进行孤立检测的局限,从多源信息综合关联处理思路出发,提出一种具有主动性、协同化的APT检测方案。文中首先梳理了现有典型检测系统及其特征,其次从设计思路和功能结构对整体方案框架进行了细化描述,进而阐述了方案中流量处理、特征分析、协同智能检测等关键技术,最后以典型工作场景介绍了方案部署情况。所提方案旨在运用大数据和人工智能相关技术,提高网络攻击检测的准度和效率。
出处
《电信技术研究》
2018年第2期17-29,共13页
Research on telecommunication technology